当前位置:求职简历网 > 知识 > 正文

lsass

lsass.exe是什么进程 lsass.exe是一个系统进程,用于微软Windows系统的安全机制。用于本地安全和登陆策略。本地安全权限服务控制Windows安全机制,这是一个系统进程,它会随着系统启动而自动启

lsass.exe是什么进程

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。用于本地安全和登陆策略。本地安全权限服务控制Windows安全机制,这是一个系统进程,它会随着系统启动而自动启动。管理IP安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等,是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。该进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。扩展资料:相关病毒:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。病毒描述:lsass.exe感染的病毒是一个可以在WIN9X/NT/2000/XP等操作系统上运行的盗号木马。病毒会强行终止多种杀毒软件的进程,使其不能正常运行。病毒诊断:如果启动项里有个lsass.exe启动项,那就说明中了LSASS.EXE木马病毒,中毒后,在进程里可以见到有两个相同的进程,分别是lsass.exe和LSASS.EXE。同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行,LSASS.EXE管理exe类执行文件,exert.exe管理程序退出,还会在D盘根目录下产生和 autorun.inf两个文件,同时侵入注册表破坏系统文件关联。参考资料来源:百度百科-LSASS.EXE

LSASS.exe是什么进程

如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联。在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。
参考资料:http://baike.baidu.com/view/544278.htm


Lsass.exe是什么进程?

它用于本地安全和登陆策略。但请注意: lsass.exe也有可能是近来非常流行的“系统文件感染病毒”所释放,该类病毒可以通过各种移动存储介质(U盘、移动硬盘)、群发电子邮件、内网感染以及网页挂马传播,有些情况下你看到的lsass.exe这一进程,实则为木马所注册。木马允许黑客远程访问您的计算机窃取密码,网上银行以及各种隐私数据。成为了一个极大的安全隐患。由于其他安全软件查杀该病毒后并不修复系统文件,导致电脑出现lsass.exe文件丢失使,可以使用可牛系统急救箱进行系统文件完美修复!截止今天,可牛杀毒安全中心监测到有为数不少的网游玩家的电脑感染了lsass.exe病毒,造成lsass.exe等系统文件丢失,以及网游账号被盗。现在使用可牛免费杀毒进行全盘扫描能够完美清除该病毒,修复系统文件。木马“化身”lsass.exe系统文件,盗取网游账号,网民浑然不知2009年末,木马感染系统文件成为最新趋势。在过去,木马为了侵入网游,必须在启动项中进行加载,所以安全软件可以通过启动项检查发现是否有木马进入系统。而如上文所提到的通过感染lsass.exe文件,从而将木马加载进网游进程的形势,可以绕过大多数安全软件的检测。这也是“系统文件感染病毒” 至今没有被主流杀软查杀的原因。多数杀毒软件对这款盗号木马只能查杀但却不会进行修复,造成系统找不到lsass.exe文件,导致运行网游时弹出系统文件丢失提示。


lsass.exe进程是什么东西

LSASS.EXE
进程文件: lsass 或者 lsass.exe


进程名称: Local Security Authority Service

进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

如果你的启动菜单(开始-运行-输入“msconfig”)里有个lsass.exe启动项,那就证明你的lsass.exe是木马病毒,中毒后,在进程里可以见到有两个相同的进程,分别是lsass.exe和LSASS.EXE,同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行,LSASS.EXE管理exe类执行文件,exert.exe管理程序退出,还会在D盘根目录下产生command.com和 autorun.inf两个文件,同时侵入注册表破坏系统文件关联。以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到 D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件,全面杀毒,清除余下的病毒!


出品者: Microsoft Corp.
属于: Microsoft Windows Operating System

系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否


知识相关

知识推荐

求职简历网为你分享个人简历、求职简历、简历模板、简历范文等求职简历知识。

Copyrights 2018-2024 求职简历网 All rights reserved.